ブログ

  • [Synology] RT2600ac – Threat Prevention ユーティリティで重大度が高いパケットのドロップ設定、ポリシー設定でローカルネットワークを守る – [2021/05/15]

    [Synology] RT2600ac – Threat Prevention ユーティリティで重大度が高いパケットのドロップ設定、ポリシー設定でローカルネットワークを守る – [2021/05/15]

    ID3461

    Synology Router RT2600ac

    Synology社は、台湾の企業です。個人レベルのNASから、ラック収納するタイプの大規模サーバー製品も作っており、世界的な企業になってきました。独自開発のパッケージ製品の性能が高いことが特徴です(by Mr.HARIKIRI, 2020/12/10)。

    Synology RT2600ac
    Synology RT6600ax
    2022/8にRT2600acからRT6600axに変更しましたが,Synologyのルーター製品では,同じユーザーインターフェースのSRMが使用されているので,使い勝手は同じです.

    RT2600acには、Synology製のインターネットからのアタックからローカルネットワークを守るThreat Preventionというセキュリティ・パッケージが提供されています。

    Synologyのテストによる接続性ですが、RT2600acへの同時接続は、100台までならフル速度で接続できたとしています。個人で使用するRouterとしては十分な性能であり、僕みたいに自宅のNASにblogを立ち上げているようなパワーユーザーである個人使用としても十分に役割を果たしてくれるRouterです。

    その他にも、RT2200acというルーターも提供されていますが、「Threat Prevention」はサポートされていません。セキュリティを高めたいなら、RT2600acを選択すべきです(2021/0515, MR.HARIKIRI)。

    Synology Routerの比較 – Synology site –

    https://www.synology.com/ja-jp/products/compare/routers

    Rule Set

    Threat Preventionのプロックする基準は、脅威のルールセットを元にしています。設定にソースを選ぶところでは、ET Open/ET Proを選べるようになっていますが、ET Openがオープンソースです。ET Proは$900の費用が必要であるとネットには記載がありました。

    Proofpoint Emerging Threats Rules

    http://rules.emergingthreats.net

    Threat Prevention

    Synology RouterのSRMからThreat Preventionユーティリティを起動する。

    1. 概要 > 潜在的な脅威のあるデバイス > 詳細クリック
    2. 定期的に重大度(高)を探して、「ポリシー追加」ボタン > ポリシーの編集 > 造作:ドロップ、に設定しておく。
    3. 起動には、外付けのUSB メモリ にシステムデータベースの構築が必要
      • 当初、余っていたUSB メモリ4GBを使っていました
      • ログの最大を2GBにしていたため、余りが2GBの計算となっていたが、残り3GBは必要との記載があった
      • SRM 1.2.4-8081 Update 2にアップデートしてから、Threat Preventionが途中停止していることが数回あった。
      • そこで、USB メモリ 4GBを16GBに交換することにした

    攻撃からの防衛ポリシー管理は、自己定義ポリシーのページで行います。

    • 自己定義ポリシー > ポリシー > 「クラスポリシー」項目

    最も脆弱性があり被害のインパクトが高いものは、重大度: 高として、Web Application AttachやPotential Corporate Privacy Violationなど、いくつもクラスがあります。代表的なクラスは、以下の「Web Application Attackとは」を参照してください。これらを監視するかの設定は、

    • 自己定義ポリシー > クラス署名
    • 各クラスごと個別に有効/無効を設定できます。

    少なくとも重大度(高)については、有効になっていることを確認しておきます。

    1. Web Application Attack : 重大度 (高)
    2. Potentially Bad Traffic : 重大度 (中)
    3. Misc Attack : 重大度 (中)
    • 自己定義ポリシー > ポリシー > 「著名ポリシー」項目

    署名ポリシーは、どれかのクラスに属する個別の分類です。Web Application Attachクラスに含まれるのが、下図でいうとET WEB_SERVER 401TRG GENERIC WebShell Request – POST with whet in bodyです。これは当然に重大度(高)です。

    ここで、wgetはLinux OS系では一般的に知られいるコマンド型のユーフィリティ、urlを指定すれば、そのサイト全部をゲットできる強力ツールです。

    • 設定 > 全般 > 「ハイリスクなパケットは自動でドロップ」項目にチォック

    してあれば、その都度ドロップされるようですが、そのようなログないので、以下のように、特定のアドレスも含めてドロップの設定にしておいた方が無難です。

    • イベント > 「ポリシー追加」ボタン

    その他、

    • 概要 > 潜在的な脅威のあるデバイス > 詳細クリック

    からも同様に、特定のアドレスのパケット・イベントをドロップ指定することもできます。

    Web Application Attackとは(参考1)

    1. Web Applicationの仕組み

    一般的に、3層のWebアプリケーションモデルが有名です。すなわち、ユーザーの接点は、ネットブラウザのことです。その先にJaveがあり、データベース(Data Base)があってはじめて機能しているのです。

    Web Applicationに対応するServerは、Webサイトへのアクセスを公開する必要があるため、基本的に保護されていません。ポートを規定値から変更していたとしてもポートスキャンなどで知られる危険性はなお残ります。

    • 最初の層: Webブラウザーまたはユーザーインターフェイス
    • 2番目の層: Javaサーブレット(JSP)やActive Server Pages(ASP)などの動的コンテンツ生成技術ツール
    • 3番目の層: データベース。コンテンツ(ニュースなど)と顧客データ(ユーザー名とパスワード、ソーシャルなど)を含む
    • すなわち、Web Applicationは、データベースのゲートウェイと言えます

    2. Web Application Attack (Webアプリケーション攻撃)

    RouterやServerのセキュリティ上の脆弱性により、外部から、そのデータベースに直接および一般からアクセスして、保護されているバスのデータを大量に取得する、これをWeb Application Attackといいます。

    企業のWebサイトを改ざんするような破壊行為(いわゆるスクリプトキディ (script kiddie)によって実行されることが多い)は今でも一般的ですが、今日では、攻撃者は、利益目的のためにデータベースサーバー(Data Base Server)にある機密データへのアクセスを志向しています。

    • データベースを直接標的とするSQLインジェクション攻撃
    • ユーザーをだましてフィッシングサイトにリダイレクトするクロスサイトスクリプティング(XSS攻撃)
    • その他

    重大度が高の統計結果

    参考

    1) scientists,”What Is a Web Application Attack and how to Defend Against It

    2) Understanding IPS Policy, JUNIPER NETWORKS, Techlibrary

    3) Learn more about Policy Violation, ScienceDirect

    4) ET Open vs ET Pro : いずれも脅威をブロックするためのルールセットであり、ET Openはオーブン製品、ET Proは商用製品($900)であることが説明されている。「Threat Prevention」の「設定」にある「ステータス更新」には、「ET Open」がデフォルトになっているが、商用製品も使用できるようになっている。

    編集履歴

    2011/11/22 Mr.HARIKIRI
    2020/12/10 追記 (Synology社についての紹介文、および2020/11/11~2020/12/10の期間 (1ヶ月)でプロックしたパケット地図)
    2022/11/20 追記 (RT6600axについて)
  • [Trip] 京都、貴船神社と鞍馬寺を巡る – 鞍馬寺は待ち行列ができるほどのパワースポット – ID3370 (2019/11月中旬) [2019/11/19]

    [Trip] 京都、貴船神社と鞍馬寺を巡る – 鞍馬寺は待ち行列ができるほどのパワースポット – ID3370 (2019/11月中旬) [2019/11/19]

    秋の京都

    車で鴨川沿いを上り、途中左に行けば貴船神社、右に行けば鞍馬寺だ。

    貴船神社

    少し朝早く車で出発し、貴船神社を目指した。朝9:50に奥宮の駐車場に到着。1台だけスペースが空いていた。2時間500円。貴船神社は、絵馬発祥の地だそうです(写真参)。

    散策

    車を降りてゆっくり降っていきながら、昼食のお店を物色し、貴船神社の本宮の鳥居に到着した。神頼みを終えて、中宮に向かった。縁結びの神様である。その後、昼ごはんを取るために、再度、降って本宮方向に向かった。11時すぎに本宮近くのお店にてご馳走になった。店頭ではみたらし団子も並べていたが、満腹だったので食せず。奥宮に向かった。

    奥宮の境内は、手作り市が開催されていた。神頼みをした後、購入した水飴など練りながら、少し散策して、車に戻り、鞍馬寺に向かうことにした。約2時間の滞在となった。

    渋滞?

    車で降り始めて直ぐに、道がつまってしまった。5分程様子をみて静観していたのだが、どうも動きそうもない。貴船神社付近の道は、車一台通れる程度の道幅のところが何カ所とあり、嫌な予感がした。車を降りて、先に様子を見に行ったところ、どうやら、スタックしている状態だった。絡んでいる車の数は、上り下りを合わせて20台程度。

    この位置からスタックした車を登る方向にバックさせるのは得策でいなと思った。上は、さらに道が狭い。下る方向に車をバックさせることにした。降った方向の最後尾の車のところまで行くと、そこは、車がすれ違える程度の道幅があった。”10台くらい上から通したいので、片側にできるだけ寄って更に出来るだけバックして待機してください”を皮切りに、スタックしている地点まで一台ずつ説明してまわった。これを手伝ってくれたのが、僕のうしろに同様に巻き込まれた車のファミリーカーの若者の男性でした。

    奮闘の結果、スタック位置の一台が、このポイントから通り抜けることができ、順次、数珠つなぎの車が通り抜けて行った。僕たちもこの場を抜けて、無事、鞍馬寺に向かうことができた。

    鞍馬寺

    鞍馬寺は、鞍馬駅があり、駅前や周辺には有料駐車場が数カ所ありました。駅手前の線路沿いの駐車場は1回500円でした。駅前では、観光客の皆さんが沢山いて、電車やバスを待っているようだった。僕たちは、鞍馬寺の参道の入り口付近にある、茶屋で”栗善哉”を頂き鋭気を養ったのち、鞍馬寺まで歩き出した。

    はじめて来るのに下調べもなく来たため、山寺であることをここに来てはじめて知った。運動不足の身には結構こたえた。ほぼ山頂に鞍馬寺がある。登り終えて本殿の前の広場は、パワースポットがあって、皆さん、手を挙げて天の力をもらっていました。僕らも見様見真似で天の力をもらいました。その後、本殿にて参拝しました。本殿裏には鐘があり、皆さん鐘をついていました。僕も2回つきました。純粋に音色を楽しむためにです。実は、神仏には頼みごとは基本的にしません。ただ現状を瞑想するくらいです。

    帰りの道も疲れた足腰にはこたえましたが、なんとか降ることができました。あとは、車に戻って帰路に着くのみでした。

    2019/11/18 はりきり(Mr)

    貴船神社での風景

    鞍馬寺での風景

    編集履歴

    2019/11/19, Mr. Harikiri

  • [Bio-rAAV] rAAV vector製造でplasmidを細胞に導入するトランスフェクション試薬 – ID3336 [2020/07/21]

    [Bio-rAAV] rAAV vector製造でplasmidを細胞に導入するトランスフェクション試薬 – ID3336 [2020/07/21]

    PEI

    Polyethylenimine (PEI)は、カルシウムよりも安定的に遺伝子を細胞に導入できます。そのトランスフェクション効率についても、研究が進められており、一般的なPEIより、10倍以上の効率が高められた製品も市販されています。

    医薬品の製造には、更に品質試験と品質管理された製品が必要です。

    • トランスフェクション効率
    • 品質
    • GMP適用品

    Polyplus Transfection社

    Polyplus社のサイト

    N/P ratio

    AAV2 production with optimized N/P ratio and PEI-mediated transfection results in low toxicity and high titer for in vitro and in vivo applications

    https://www.ncbi.nlm.nih.gov/pmc/articles/PMC3775943/

    FectoVIR®-AAV: a giant step for AAV large scale 

    https://insights.bio/cell-and-gene-therapy-insights/journal/articles/fectovir-aav-a-giant-step-for-aav-large-scale-manufacturing/

    Scalable Production of AAV Vectors in Orbitally Shaken HEK293 Cells

    https://www.ncbi.nlm.nih.gov/pmc/articles/PMC6305802/

    Pharmaceutical Development of AAV-Based Gene Therapy Products for the Eye

    https://link.springer.com/article/10.1007/s11095-018-2554-7
  • [Gear] 首掛け型イヤフォン: WI-1000Xを首から落とさないために、100均で揃えた3点の装着で万全 – ID3330

    [Gear] 首掛け型イヤフォン: WI-1000Xを首から落とさないために、100均で揃えた3点の装着で万全 – ID3330

    首掛けスピーカーを落としてしまうリスク

    今日(2019/12/23)の朝、同様の首掛け型イヤフォンが路上に落ちているのを見かけました。多分、意図せず落としてしまったものと思います。思わず、自己点検しました。

    片耳が突発性難聴で不自由になったぼくには、ノイズキャンセリングのイヤフォンは欠かせない。

    日頃、SonyのWI-1000Xを首に装着しているのですが、何度かリュックを下ろすときに、落としたことがありました。落ちる時は後ろに落ちます。その時は、落ちる音で何とか気づけたので無くさずにすみました。難聴の耳の側に落としたら聞こえないかもしれませんね。

    そこで考えたのが、写真に示す装着物です。100均で、ストップ2個入りと両サイドにフックが付いている手芸用の革バンド1点の合計2点を購入しWI-1000Xに装着。

    これからは、落とすことはなくなるでしょう。さすれば、無くすこともなくなります。

    以上

    2019/11/17 はりきり(Mr)

  • [Synology] DS Note for iOS

    [Synology] DS Note for iOS

    DS Note

    Synology NASのOSはDSM6ですが、そのApp群は結構豊富にあります。DS Noteは、マイクロソフトのOne Noteの代わりになると当初、ユーザーの皆さんからは、期待を込めて褒めちぎられていました。

    中々良いアプリですが、以下の問題があります。

    iOS用のクライアント・アプリのDS Noteの更新はあまりなく、2022/01/02現在でも以下の状況が続いています。iPad(iOS)からDS Noteを起動して編集する際、上下左右のカーソルキーが機能しないのです。この状態は2019/11以来放置されています。WindowsのSynology Note Station Clientでは、上下左右のカーソルはちゃんと機能しています。

    Synologyからのアプリ更新の少なさもそうですが、iOSにおいてもネイティブ操作(かな入力ですが)も変なことも多いので、どちらが100%悪いということはないです。でも、Synologyさんのアプリなので更新はしてほしいなぁ。

    では、気をとり直して、以下に設定方法の概要を示しました。詳細な設定は、その下に記載した記事のリンクをご覧ください。

    設定

    1. DSM上で稼働させているNote Stationのインストール
    2. コントロールパネル > ログインポータル > DSM portの番号の設定
    3. iOSのDS noteを起動、左上の設定(歯車マーク)
      1. DiskStation : http(s)://“host name”:”port no”
      2. ユーザー名 : “ユーザー名”
    4. ログインする。もしも、2段階認証を設定している場合は、2段階認証コードの入力が促されるので、入力してログインする。

    関連記事

    編集履歴
    2019/11/17 Mr.HARIKIRI
    2021/01/02 追記(現在もDS Note for iOSにおける上下左右のカーソルキーが機能しない)
  • [Life] BABYMETALファンでバードウォッチャーのブログ・サイトの紹介 [2019/11/17]

    [Life] BABYMETALファンでバードウォッチャーのブログ・サイトの紹介 [2019/11/17]

    河童のひとりごと: https://moon.ap.teacup.com/kappa3/

    上のアイキャッチの鳥が、ムギマキ。下の写真は、ウミウとミヤコドリとのことでした。河童さんありがとう。

    バード
  • [健康] ルテイン、ブルーライトから網膜のミトコンドリアを守る〜えんきん @FANCLより / 〜目の健康を考える @Santenより – ID3312

    [健康] ルテイン、ブルーライトから網膜のミトコンドリアを守る〜えんきん @FANCLより / 〜目の健康を考える @Santenより – ID3312

    FANCLのえんきん

    目のことは、僕も色々と気を遣っているのですが、その昔は、ブルーベーリーを服用していました。

    ここ数年来、飲み続けているのがFANCLの「えんきん」です。ルテイン、アスタキサンチン、ジアニジン-3-グルコシドおよびDHAが配合されています。

    えんきん・2粒(774mg)当たり/1日の成分
    • ルテイン 10mg
    • アスタキサンチン 4mg
    • シアニジン-3-グルコシド 2.3mg
    • DHA 50mg

    臨床試験の結果

    FANCLでは、えんきんの臨床試験を実施しています、4週間で以下の効果が見られる。

    • 手元のピント調整力
    • 首筋への負担の軽減化

    参天のサンテ ルタックス ()

    サンテ ルタックス・3粒(1600mg)当たり/1日のせいぶん

    • ルテイン 20mg
    • ゼアキサンチン 3mg
    • ビタミンE 150mg
    • ビタミンC 300mg
    • 亜鉛 15mg
    • 銅 1.2mg

    目薬のSantenのホームページの解説 (目の健康を考える @Santen)では、ルテインについて以下のように眼科医が述べています。

    • ルテイン・ゼアキサンチンやオメガ3も効果が期待されており、特にルテインは注目されている
    • ルテインとは、力ロテノイドの一種で視細胞が最も集まっている黄斑部分に存在
    • アメリカの研究で、ルテインの摂取により加齢黄斑変性の発症率の減少
    • 黄斑部にあるルテインは、抗酸化作用やブルーライトの光を吸収するフィルターとなっている

    ミトコンドリアとの関連

    「えんきん」には「アスタキサンチン」を含有しています。参考文献には「アスタキサンチンを投与した肥満モデルマウスでは、脂肪酸の消費が亢進(呼吸商が低下)し、運動時の持久能が増強した、骨格筋での遺伝子発現を解析では、脂質代謝や骨格筋線維の遺伝子発現が変化があり、AMPKを介したミトコンドリア代謝系の亢進が関与している」としている。ミトコンドリアを元気にしている可能性が伺えます。

    アスタキサンチン」がインスリン抵抗性を改善 骨格筋のミトコンドリア機能を高め糖尿病を改善することを発見 (2020) – 糖尿病リソースガイド –

    https://dm-rg.net/news/2020/02/020275.html

    ルテインの構造

    ルテインは、緑黄色野菜からとれる黄色の色素です。ブルーベリーからとれるアントシアニンとは大きく異なった分子構造をしています。

    図1. Luteinの分子構造、出典: WIKIPEDIA, https://en.wikipedia.org/wiki/Lutein

    2019/11/16, 投稿
    2020/01/02, 文言整備

  • [健康] 目の機能を保護し維持するアントシアニンとは – ID3209 [2019/11/16]

    [健康] 目の機能を保護し維持するアントシアニンとは – ID3209 [2019/11/16]

    1. アントシアニンは配糖体

    アントシアニン(anthocyanin)は色素の一種です。ポリフェノール(ベンゼン環の2つ以上のHがOHに置換された分子)である色素本体のアントシアニジンに糖が付加した物質の総称です.

    基本骨格の修飾 : アグリコン型(配糖されていない) <-> グリコシド型 (配糖体ともいう)

    アントシアニン = アントシアニジン+糖

    アントシアン = アントシアニンとアントシアニンジンを合わせた総称

    2. 色素成分アントシアニジンの構造

    色素成分の分類で説明すると、図1にあるようにアントシアニジンは、色素のグループ全体を総称する。すなわち自然界では配糖体として存在するアントシアニンもグループ全体を同様に総称している。

    さらに,デルフィニジンがデルフィニンとなる.したがって,糖の種類や結合の仕方で多数のアントシアニンが存在する.

    アントシアニジンの構造
    図1. アントシアニンの色素成分であるアントシアニジンの構造(参考文献7)
    図2. デルフィニンの色素成分であるデルフィニジン

    デルフィニジン

    図3. ヘラルゴニンの色素成分であるヘラルゴニジンの構造

    ラルゴニジン

    3. アントシアニンに属している個別の具体例

    *百科事典マイペディアより

    ベラルゴニン (ヤグルマギク)
    シアニン (青色花)
    クリサンテミン (エゾギク,色づいたカエデ類)
    デルフィニン (ヒエンソウの花)は、最も青いいろであるとのこと

    4. 効能

    4-1. アントシアニンの抗酸化作用はビタミンCより持続的

    色素は一般的に抗酸化作用があり活性酸素の低減化作用があり,その機能により血管やその他の臓器の酸化による機能劣化を抑制できるため,毛細血管などの保護作用があります.(参考文献1)

    4-2. アントシアニンのコラーゲン合成促進作用

    また,コラーゲンの合成促進作用があるとされ,網膜の角膜,水晶体などの構造を維持するために必要なコラーゲンを補強する作用により,これらの保護作用があるとされています.(参考文献1)

    4-3. アントシアニンの抗炎症作用はアスピリンの10倍

    デルフィニジンは,毛細血管のトラブルに効果かあるとされています.(参考文献1)

    5. アントシアンの作用機序:

    網膜には紫色の色素成分のロドプシンが局在している.目に入ってきた光は,網膜にあたり,そのロドプシンがビタミンAに変化する.その際,出る信号が視神経を通って映像として脳に映し出される.このロドプシンから変化したビタミンAを再度ロドプシンに再合成するためにアントシアニンが使われる(参考文献1)

    (1)網膜内のアントシアニン → (2)網膜内のビタミンAをロドプシン再合成使われる → (3)合成されたロドプシン → (4)目に入ってきた光でビタミンAに変化するとともに信号を発す → (5)信号は視神経を通り脳に映像を映す(参考文献1の情報からまとめた)

    6. アントシアニンの即効性:

    接種後4時間で回復がみられ,24時間程度で焼失するといわれており,ウサギの実験では,アントシアニンの接種とロドプシン濃度の試験結果があり,投与後10分で2倍のロドプシン濃度になるとのこと,ヒトでの調査結果はなさそうです.(参考文献1)

    7. 最近の学術論文

    参考文献5 : アントシアニンによる網膜変性の抑制について,試験管レベルでは,網膜色素上皮(RPE)細胞への可視光誘導損傷の抑制,動物実験では,ウサギを用いた網膜でのHO-1(ヘムオキシゲナーゼ-1)遺伝子の発現増加の指標,光酸化誘導によるIL-6の誘導抑制の指標,及び炎症関連核内遺伝子NF-κBの発現抑制の指標において,それぞれ確認され,網膜の光酸化損傷を抑制することが示唆された.

    過度の可視光を目で見る行為は,網膜上皮細胞の光受容体の損傷の可能性が高まり,視力の中心的役割を担う黄斑部分の変性を引き起こす(Nakamura et al. 2018; Wang et al, 2018)

    8. 雑感

    科学的にアントシアニンの効能について全体像を知りたかったので専門家の意見も一部調べてみた(参考文献6).その結果,アントシアニンの効能は臨床試験的には,根拠がないと述べられており,片やルテインについては,臨床試験の結果があり,科学的にもその効能が示されているとある.そこで,アントシアニンについて論文を調べてみたのが,7.最近の学術論文である.それによれば,臨床試験ではないが,動物実験による網膜の保護について作用機序的には効能があることが示されている.まあ,臨床的な証明の有無の問題であるが,アントシアニンに効能が無いとは言い切れない,ただ,臨床試験の数が無いか、あるいは少ないので判断ができないということである.

    by はりきり(Mr), 2019/11/16調査

    7. 参考文献

    1. アントシアニンの機能」自然健康食品・通信販売 ぐりーんユアサ 株式会社ユアサ
    2. コトバンク: 百官辞典マイペディア,ブリタニカ国際大百科事典
    3. Vision preservation during retinal inflammation by anthocyanin-rich bilberry extract: cellular and molecular mechanism, 2011
    4. Neuroprotective effect of bilberry extract in a murine model of photo-stressed retina, 2017
    5. Bilberry anthocyanin-rich extract protects against retinal photooxidative damage via activation of HO-1 and inhibition of NF-κB
    6. おおや眼科クリニック
    7. 植物色素アントシアニンのサイエンス-化学、機能と活用-
    8. 色の基礎知識 農研機構
    9. アントシアニン、アントシアン、アントシアニジンの違い